Checkmarx и OWASP проверка зависимостей - PullRequest
0 голосов
/ 27 августа 2018

Мы создаем конвейер доставки для нашего проекта. И у нас есть сканирование галочек как часть нашего конвейера.

Нам хотелось бы знать, выполняется ли проверка зависимостей как часть проверки галочек, или нам нужно отдельно добавить проверку зависимостей OWASP как часть нашего конвейера?

1 Ответ

0 голосов
/ 27 августа 2018

Нет, у Checkmarx есть альтернатива DependencyTrack, и они также поддерживают сканирование зависимостей с открытым исходным кодом.Это стоило еще денег, спросите их напрямую.Чтобы использовать проверку зависимостей, вам придется сделать это в отдельной части конвейера.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...